首页 / 社会 / 正文

466个问题APP被工信部公布 有些你可能也在用

近日,一个被命名为“DowginCw”的病毒,通过插件形式藏身于多款热门游戏应用,已偷偷控制了国内至少数十万手机设备。目前,它仍“存活”在手机的多个应用商店中,日均感染手机近万台。而令人担心的是,当下存在问题的恶意APP并不在少数,有些你可能也在用↓↓↓

466款应用上黑名!“风云直播”5次登榜

什么叫恶意APP?根据《移动互联网恶意程序描述格式》规定,具有恶意扣费、信息窃取、远程控制、恶意传播、资费消耗、系统破坏、诱骗欺诈、流氓行为八种恶意行为之一,即可被认定。一经检测发现,这些恶意APP将会出现在工信部每个季度公布的应用软件黑名单里。

有记者统计了近三年被工信部曝光的问题APP,发现共有466个上榜。一些名称里带有“ROOT”和“Wi-Fi钥匙”的APP频繁出现在“黑名单”中。需要当心的是,手机一旦ROOT后,即被获取最高权限,就容易被恶意软件破坏;而通过工具破解Wi-Fi密码,连上不明网络,更是泄露个人信息的主要途径之一。

一款叫“风云直播”的APP,从2015年2季度开始,连续4个季度在不同应用商店检测都存在问题,共5次被点名曝光,涉及5个不同版本,是工信部公布的APP黑名单中上榜次数最多的一款。

此外,还有3款名为“GO桌面”、“百度手机助手”、“胎教音乐盒子”的APP,3次上榜。其中知名度最高的当属“百度手机助手”,所涉及的版本包括V6.2.0、V6.5.1和V6.7.0,而应用的来源正是百度官网。不过,目前百度手机助手可供用户下载的最新版本是V8.0,没有出现在黑名单上。

△2017年被检测发现存在违规收集用户信息APP名单

此次外,在被曝光的恶意APP中,“未经用户同意,收集、使用用户个人信息”占比8%,共有36款。其中多数是通讯类的应用软件,比如2016年3季度,在安卓商店检测发现问题的“网易通省钱电话”(V1.0.0)和“UU电话”(V3.5.4)。在今年前三季度,被曝光存在该类问题的APP就有6款:

△近三年工信部公布的不良APP统计情况△近三年工信部公布的不良APP统计情况

“偷钱”“盗信息” APP的流氓行为超乎想象

△自动发送短信和恶意操控用户手机名单。△自动发送短信和恶意操控用户手机名单。

如果说“强制捆绑无关应用”和“未经用户同意收集使用用户信息”较为常见的话,那在用户不知情的情况下,操控用户手机则让人难以想象。

此前,曾有细心网友发帖称:新买的手机只打了一个电话测试,从未发送过短信,但当晚在网上营业厅查费时,竟发现有短信费用。

类似的案例并不少见。今年3月媒体曾报道,一名初三学生的手机频繁被扣费,有一次短短10分钟就收到35条短信,称他开通了16项通信业务,共计扣费156元。

黑名单上,有7款APP,因会在“用户不知情的情况下,自动向外发送短信”而上榜。 一名技术专家分析,手机自动发短信一般是为了订阅无线增值业务,所以会造成用户手机被扣费。

国家互联网应急中心高级工程师何能强表示,静默下载也是强制捆绑的一种形式。也就是说,即便在未收到短信提示的情况,用户也可能被“偷钱”。